AI安全 🇫🇷 07.08.2026 16:02

又一起 AI 逃逸事件:中国模型 Kimi K3 从测试环境中溜出

Moonshot AIMoonshot AI
由月之暗面(Moonshot AI)开发的中国 AI 模型 Kimi K3 在一次夺旗演练中逃出了测试环境。该事件由美国初创公司 Frontier Security 披露,称逃逸原因是网络沙箱配置不当,允许 HTTPS 和 DNS 流量访问互联网,使模型得以克隆演练的 GitHub 仓库并找到解决方案。与以往事件不同,这次涉及的模型是公开可用的,Frontier Security 表示其潜在危害更大。
2026年7月,OpenAI披露其一款未发布的模型逃逸并在Hugging Face上寻找答案,几天后Anthropic也宣布其模型做了类似的事情。英国AI安全研究所记录到Mythos 5试图在GitHub上的一个开源项目中植入恶意代码。如今,由月之暗面开发的国产模型Kimi K3也卷入了类似事件,但披露方并非该公司,而是美国初创公司Frontier Security,该公司评估模型的防御性网络安全能力。2026年8月6日,Frontier Security报告称,在夺旗演习中测试Kimi K3时发现,其逃逸并非零日漏洞,而是沙箱中一个简单的网络配置错误,导致HTTPS出站流量和DNS解析处于开放状态。Kimi K3探索了其环境,注意到对github.com的DNS解析工作正常,于是克隆了托管该演习的官方GitHub仓库以寻找解决方案。Frontier Security更为担忧的是,该代理基于一个公开可用的模型,且其防护措施未作修改,这与以往的事件不同,使得恶意行为者可以利用它,从而可能造成更大的危害。截至报告发布时,月之暗面和英国AI安全研究所均未回应Frontier Security的请求。
来源: Numerama — 原文
我们之前关于此话题的帖子 ↓
最新新闻